﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>C++博客-Mycode.h-文章分类-业界新闻</title><link>http://www.cppblog.com/mtysblog/category/15738.html</link><description>just for coding</description><language>zh-cn</language><lastBuildDate>Thu, 27 Jan 2011 11:50:28 GMT</lastBuildDate><pubDate>Thu, 27 Jan 2011 11:50:28 GMT</pubDate><ttl>60</ttl><item><title>Pwn2Own2010: 攻破IE8只需两分钟</title><link>http://www.cppblog.com/mtysblog/articles/137040.html</link><dc:creator>_飞寒</dc:creator><author>_飞寒</author><pubDate>Mon, 20 Dec 2010 13:21:00 GMT</pubDate><guid>http://www.cppblog.com/mtysblog/articles/137040.html</guid><wfw:comment>http://www.cppblog.com/mtysblog/comments/137040.html</wfw:comment><comments>http://www.cppblog.com/mtysblog/articles/137040.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cppblog.com/mtysblog/comments/commentRss/137040.html</wfw:commentRss><trackback:ping>http://www.cppblog.com/mtysblog/services/trackbacks/137040.html</trackback:ping><description><![CDATA[<div>&nbsp;&nbsp; 北京时间3月26日消息，据国外媒体报道，近日在加拿大温哥华举行的2010年Pwn2Own全球黑客大赛上，两名黑客在<a href="http://tech.qq.com/zt/2008/windows7/"><font color=#0b3b8c><u>Windows 7</u></font></a>操作系统环境中分别攻破了IE8浏览器和火狐3.6浏览器，并因此各获得1万美元奖金。其中攻破IE8浏览器的黑客表示，攻破IE8只需要2分钟时间。
<p style="TEXT-INDENT: 2em"><strong>黑客大赛IE8被攻破</strong></p>
<p style="TEXT-INDENT: 2em">来自荷兰的黑客皮特&#183;维莱格登希尔（Peter Vreugdenhil）和一位自称尼尔斯（Nils）的德国研究人员成功突破了Windows 7最有名的两项反黑客功能：DEP（数据执行保护）和ASLR（地址空间随时加载）。</p>
<p style="TEXT-INDENT: 2em">维莱格登希尔首先绕过了ASLR防护，然后又绕过了DEP，进而成功攻破IE8浏览器。一个半小时之后，尼尔斯使用类似的策略绕过了这些防护策略，攻破了火狐3.6浏览器。两人均赢得了一台<a href="http://digi.qq.com/nbook/nbook.shtml"><u><font color=#0066cc>笔记本</font></u></a>电脑、1万美元的奖金以及出席今年7月份DefCon黑客大会的资格。</p>
<p style="TEXT-INDENT: 2em">大赛主办方的艾伦&#183;波特诺伊（Aaron Portnoy）表示：&#8220;今天的每一种攻击方式都是高水平的，攻破IE8的方式尤为引人关注。&#8221;</p>
<p style="TEXT-INDENT: 2em">ASLR通过随时加载关键存储区的位置，使黑客难以预测他们的攻击代码是否能够运行。针对这个防护措施，维莱格登希尔首先利用大量的弱点获得了IE8加载到存储器当中的一个.dll模块的基本地址，然后再利用这个模块去攻击DEP防护程序。</p>
<p style="TEXT-INDENT: 2em">2004年微软推出Windows XP Service Pack 2时推出了DEP功能，旨在阻止恶意代码在不该执行的区域运行，以此来防止缓冲区溢出攻击（buffer overflow attack）。维莱格登希尔表示：&#8220;我的攻击方式对微软自己的代码进行了再利用，以此来绕过DEP。你可以利用微软自己的代码来破坏内存保护。&#8221;</p>
<p style="TEXT-INDENT: 2em"><strong>获奖黑客：攻破IE8只需2分钟</strong></p>
<p style="TEXT-INDENT: 2em">维莱格登希尔解释说：&#8220;这是一种分两步走的攻击方式。我可以采取一步措施即攻破IE8，但那要花费太长的时间。&#8221;通过这种两步走的攻击方式，维莱格登希尔仅用2分钟便控制了这台装有Windows 7电脑，而如果使用一步措施，那么需要大约50到60分钟。</p>
<p style="TEXT-INDENT: 2em">维莱格登希尔表示，由于比赛时有一些限制，因此自己并不知道在Pwn2Own大赛上攻破IE8用了多长时间。他说：&#8220;但是这种感觉很棒。当时我有点紧张。我相信，肯定还有其它的方法攻破IE8。&#8221;</p>
<p style="TEXT-INDENT: 2em"><strong>火狐和Safari也被攻破</strong></p>
<p style="TEXT-INDENT: 2em">在攻破火狐3.6浏览器的过程中，尼尔斯同样绕过了Windows 7环境下的DEP和ASLR防护功能。与维莱格登希尔一样，尼尔斯也获得了1万美元的奖金。这是尼尔斯第二次参加Pwn2Own黑客大赛。在去年的Pwn2Own黑客大赛上，尼尔斯一共攻破了火狐、Safari和IE8三款浏览器，共获得了1.5万美元的奖金。波特诺伊表示：&#8220;与以往一样，尼尔斯的攻击方式非常全面。&#8221;</p>
<p style="TEXT-INDENT: 2em">另外一位名叫查理&#183;米勒（Charlie Miller）的黑客攻击了一台苹果MacBook Pro笔记本，并在该笔记本的Snow Leopard操作系统环境下攻破了Safari浏览器。米勒因此同样获得了1万美元奖金，所攻破笔记本也归他所有。</p>
<p style="TEXT-INDENT: 2em"><strong>微软承认IE8漏洞</strong></p>
<p style="TEXT-INDENT: 2em">大赛主办方TippingPoint购买了各位获奖者所使用攻击手段的所有权，并会把相关信息反馈给微软、Mozilla等浏览器提供商。在浏览器提供商发布相应漏洞补丁之前，大会主办方和参赛者均不得对外公布这些漏洞的技术信息。</p>
<p style="TEXT-INDENT: 2em">微软和Mozilla派代表参观了此次黑客大赛。微软安全研究中心的高级研究员杰瑞&#183;布莱恩特（Jerry Bryant）承认了维莱格登希尔所利用的漏洞。他说：&#8220;微软知道了Pwn2own黑客大赛中发现的IE浏览器漏洞。我们正在对此展开调查，并将采取适当措施来保护用户。&#8221;</p>
<p style="TEXT-INDENT: 2em">布莱恩特并未表示微软何时会修复维莱格登希尔所发现的漏洞。微软的下一次补丁发布时间为4月13日，但通常微软修复漏洞的时间会比较长，因为仅测试时间就要达到30到60天。</p>
<p style="TEXT-INDENT: 2em">查理&#183;米勒表示，今年Pwn2Own黑客大赛所获得的经验非常简单。&#8220;在Pwn2Own黑客大赛上你会看到，所有的漏洞仍然是存在于软件方面，像DEP和ASLR等防护措施根本不管用。即便防护措施有提高，研究人员也会不断找到漏洞。&#8221;</p>
<p style="TEXT-INDENT: 2em"><strong>延伸阅读：</strong></p>
<p style="TEXT-INDENT: 2em"><a href="http://tech.qq.com/a/20100325/000304.htm"><font color=#0b3b8c><u>全球三大浏览器均被攻破 谷歌Chrome坚挺</u></font></a></p>
<p style="TEXT-INDENT: 2em">在本周三于加拿大温哥华市举行的2010年Pwn2Own全球黑客大赛上，苹果Safari、微软IE8及火狐(Firefox)等浏览器相继被参赛者攻破，但谷歌Chrome浏览器当天仍&#8220;固若金汤&#8221;。</p>
<p style="TEXT-INDENT: 2em">主办方没有透露各参赛者所使用攻击手段的具体详情，也没有公布这些参赛者所发现不同漏洞的技术细节。按照惯例，他们将把参赛者所发现的漏洞反馈给相应厂商。在各厂商发布相应漏洞补丁程序之前，大会主办方和参赛者皆不得对外公布这些漏洞的详细情况。</p>
<p style="TEXT-INDENT: 2em">2008年黑客查理&#183;米勒(Charlie Miller)在Pwn2Own大赛中攻破Safari浏览器后，苹果三周后发布了相应补丁程序。去年Nils攻破火狐浏览器后，Mozilla一周后便发布了相应升级版。</p>
<p style="TEXT-INDENT: 2em"><a href="http://tech.qq.com/a/20100326/000175.htm"><font color=#0b3b8c><u>黑客大赛获奖者拒绝向微软苹果提供漏洞详情</u></font></a></p>
<p style="TEXT-INDENT: 2em">已连续三年在Pwn2Own黑客大赛获奖的黑客查理&#183;米勒(Charlie Miller)周四表示，他不会向微软、苹果及Adobe提供自己所发现相应软件漏洞的技术细节信息，而会向这些厂商提供自己查找软件漏洞的&#8220;思路&#8221;，以促使微软等厂商自行提高软件的安全性能。</p>
<p style="TEXT-INDENT: 2em">米勒此前陆续在苹果Mac OS操作系统、微软Office办公套件以及Adobe Reader(PDF文件阅读器)等软件中发现了一些技术漏洞，漏洞数量达20个。他表示，仅经他本人发现的技术漏洞就高达20个，说明各大软件开发商重视软件安全的力度还远远不够。</p>
<p style="TEXT-INDENT: 2em">这也是米勒连续三次在Pwn2Own大赛上获奖。他曾于2008年和2009年Pwn2Own大赛上攻破苹果Mac机。在米勒之前，还从未有任何参赛者在Pwn2Own大赛上连续三次获奖。在去年的Pwn2Own大赛中，他仅用了10秒钟时间，就成功攻破大会主办方提供的MacBook Pro笔记本。</p>
</div>
<img src ="http://www.cppblog.com/mtysblog/aggbug/137040.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cppblog.com/mtysblog/" target="_blank">_飞寒</a> 2010-12-20 21:21 <a href="http://www.cppblog.com/mtysblog/articles/137040.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>